En firewall lokalt på hver VM, der blokerer adgangen til alt andet end default gateway på LAN.
--
Bazinga!
Problemer med en Admin/Moderator? Spørgsmål vedr. en tråd/et indlæg? - Send en mail til undertegnede.
FFHAU!
#1 det havde jeg også tænkt på men i tilfældet af den blev hacket ville vedkomne jo bare selv kunne deaktivere den. Derfor jeg gerne ville have noget på den anden side.
--
PC: i5 3450 @ 3.10GHz - 16,0GB DDR3 - ASRock H77 Pro4/MVP - GTX 1060 - Evo 850 250 gb
Server: IBM x3500 - 2x xeon 2620 - 64gb ram - 20 tb sas diske.
Eller lave en virtuel pfsense router som VM'erne forbinder til. Så ville du kunne styre 100% hvad VM'erne har adgang til og det ville ikke ligge på VM'erne direkte. :D
Det er et lidt mere kringlet setup, men også noget man sikkert kan lære lidt af. :)
--
FFHAU!
This is 2018, "I'm not good with computers" is no longer a valid excuse.
--
Sidst redigeret 22-07-2018 11:25
#3 Det lyder som et sjovt projekt, det tror jeg at jeg vil prøve tak :)
--
PC: i5 3450 @ 3.10GHz - 16,0GB DDR3 - ASRock H77 Pro4/MVP - GTX 1060 - Evo 850 250 gb
Server: IBM x3500 - 2x xeon 2620 - 64gb ram - 20 tb sas diske.
Du kan bruge VyOS til dette. Bruger det selv på arbejde til lukkede test miljøer som kun kræver internet adgang. Fordelen over pfSense er at den kræver færre ressourcer. Ulempen er at der ingen GUI er.
Da ubiquitis edgemax routere er baseret på VyOS findes der tonsvis af guides til opsæt af VyOS via CLI.
--
Gæstebruger, opret dit eget login og få din egen signatur. #0 Bruger selv pfSense til det.
#6 Der er da fin GUI til pfSense.
--
6700K|Maximus VIII Extreme|32GB RAM
Gainward1080-GS|XL2410T|U28D590D
Samsung960 PRO 512GB|Samsung 850 PRO 512GB
Samsung850 EVO 250GB|Corsair AX860i
#7 Men ikke til Vyatta/VyOS ??
--
--
Drifter og udvikler 24/7 Datacenter operations om dagen, er supermand om aftenen.
Kan du ikke bare NAT'e de virtuelle enheder istedet for at bridge dem til dit LAN net. Burde være nok til det behov du har.
--
Gæstebruger, opret dit eget login og få din egen signatur. #9 hvordan nat ?
--
PC: i5 3450 @ 3.10GHz - 16,0GB DDR3 - ASRock H77 Pro4/MVP - GTX 1060 - Evo 850 250 gb
Server: IBM x3500 - 2x xeon 2620 - 64gb ram - 20 tb sas diske.
Nu jeg har kun prøvet alt andet end hyper-v, men du burde kunne finde et sted hvor du kan vælge mellem bridge, nat eller intern netværk, ligesom følgende i virtualbox.
https://i.stack.imgur.com[...]
--
Gæstebruger, opret dit eget login og få din egen signatur.